Cumplimiento normativo, conformidad con estándares y marco jurídico
El trabajo de investigación profesional para empresas, despachos de abogados y mandantes institucionales se desarrolla hoy en día, de manera habitual, en el contexto de sistemas de gestión de cumplimiento normativo ya existentes. Interdetekt orienta la organización y documentación de sus procesos de investigación hacia las normas internacionales y europeas pertinentes.
Consideraciones finales
En Alemania no existe actualmente ninguna obligación legal de certificación conforme a las normas mencionadas; su aplicación responde principalmente a exigencias contractuales de los mandantes, a estándares sectoriales o a una demostración voluntaria. Interdetekt orienta su concepción de la calidad hacia estos estándares fundamentales, sin que ello implique una declaración formal de certificación, salvo que esta se acredite de forma independiente.
Normas internacionales como marco de referencia
ISO 37301 — Sistemas de gestión de compliance. Referente mundial en gestión del cumplimiento normativo: cultura de cumplimiento, responsabilidades, evaluación de riesgos, sistemas de denuncia, investigaciones internas, documentación y mejora continua.
ISO 37001 — Sistemas de gestión antisoborno. Eje central: lucha contra el soborno, ventajas indebidas, corrupción y comisiones ilícitas.
ISO 37002 — Sistemas de gestión de denuncias. Regula el tratamiento de las personas denunciantes: protección de la identidad, documentación, objetividad, investigación de denuncias.
ISO 31000 — Gestión de riesgos. Las investigaciones sirven con frecuencia al esclarecimiento de riesgos — delincuencia económica, uso de información privilegiada, fraude, abuso de confianza, sabotaje o conflictos de interés.
ISO 27001 — Seguridad de la información. Prácticamente imprescindible: seguridad de los datos, cifrado, control de acceso, conservación, gestión de soportes de datos y aseguramiento de pruebas.
ISO 22301 — Continuidad de negocio. Relevante en investigaciones de crisis, incidentes cibernéticos, sabotaje y gestión de emergencias.
ISO 9001 — Gestión de la calidad. Cada vez más, el fundamento de un trabajo de investigación profesional.
Normas europeas
EN 17483 fue desarrollada específicamente para los servicios de seguridad privada: cualificación, integridad, estructura de dirección, planificación, análisis de riesgos, protección de datos y documentación.
ISO 18788 es un sistema de gestión aplicable a las operaciones de seguridad, relevante en investigaciones internacionales, otorgando gran importancia a los derechos humanos, el Estado de derecho, la proporcionalidad y la transparencia.
Marcos internos de compliance de las empresas
Además de las normas mencionadas, muchos mandantes trabajan conforme a sus propios marcos internos, como el COSO Internal Control Framework, el COSO ERM o el Three Lines Model del IIA. Interdetekt está preparada para integrarse en las estructuras de cumplimiento normativo ya existentes de sus mandantes.
Marco legal
- Protección de datos: RGPD y BDSG, en particular los artículos 5, 6, 9, 32 y 35 del RGPD
- Derecho penal: §§ 201 y siguientes, 202a–202d, 238, 263, 266 y 303a del StGB
- Derecho civil: §§ 823 y siguientes del BGB, derecho general de la personalidad, derecho a la propia imagen
- Derecho laboral: principio de proporcionalidad, derechos del comité de empresa, § 26 BDSG
- Protección de denunciantes: ley alemana HinSchG
Integración en el sistema de compliance del mandante
- acuerdos de confidencialidad (NDA)
- cumplimiento del código de conducta del mandante
- acuerdos de protección de datos
- documentación íntegra de cada fase de la investigación
- garantía de la integridad de las pruebas (cadena de custodia)
- metodología trazable y reproducible
- acreditación de la cualificación profesional
- normas transparentes sobre conflictos de interés
- vías de comunicación claras ante incumplimientos
- archivo con valor probatorio ante auditorías
Requisitos específicos por sector
| Sector | Requisitos típicos |
|---|---|
| Banca | MaRisk, BAIT, prevención del blanqueo de capitales |
| Seguros | Cumplimiento IDD, prevención del fraude |
| Farmacéutico | GxP, lucha anticorrupción, control de la cadena de suministro |
| Automoción | TISAX, seguridad de la información |
| Energía | Requisitos KRITIS, implementación de NIS2 |
| Mandantes públicos | Derecho de contratación pública, prevención de la corrupción |
| Grupos internacionales | UK Bribery Act, FCPA, directrices OCDE |
Nuestro compromiso con el código deontológico profesional
Nos comprometemos expresamente con el código deontológico profesional de los detectives privados en Alemania (Berufsordnung für Detektive). Este compromiso no se basa únicamente en nuestra afiliación a asociaciones profesionales, sino en la convicción de que un trabajo de investigación serio exige criterios jurídicos, profesionales y éticos claros.
Cada encargo se examina para verificar la existencia de un interés legítimo o jurídico y se tramita exclusivamente en la medida lícita, necesaria y proporcionada. La confidencialidad, la protección de datos, la objetividad, la elaboración de informes veraces y la formación continua constituyen para nosotros principios vinculantes del ejercicio profesional.
Estos requisitos se aplican igualmente a todo el personal, investigadores externos y subcontratistas que empleamos.
Código deontológico profesional (PDF)
